- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                
  FirwallFailoverActive/Active 双 HSRP 实现 
                          双ISP完美切换 
          failover Active/Active 是与context 结合,实现一个context 出现了故障, 
自动切换到另外一个,实现流量不间断转发,当然不间断是需要合理的配置holdtime 时间 
的,默认情况下 可能会需要45s 的切换时间来完成。 
    这个模型是在秦柯老师的课程中提到的,最近也在学习和研究高可用性的方案,由于机 
子没装画图的工具,就用GNS3 做了个逻辑拓扑 。这个逻辑拓扑只是为了让思路更加清晰, 
明了。 实际中肯定不会拿那么多交换机来做单独的连接。 
第一个拓扑是failover Active/Active 的,只能实现FW 出现了故障才会切换,而SP 出现 
了故障缺不能实现切换,导致一部分内部网络无法上外网的问题。 
基于第一个拓扑的原因,第二个拓扑SP1 和SP2 多加入了一条线路,来完成双HSRP 的工作, 
这样能解决无论是FW 还是边界路由器故障,都能实现完美的切换。 
如果是第一次做这个模型,强烈建议做第一个没有HSRP 的,不然你很容易奔溃的。 
这个拓扑是实际拓扑,全部的接口都连接在一个交换机上,其实对于这个模型,最难点不是 
配置,而是交换机VLAN 的划分, firewall 接口的划分,这是比较麻烦的。 关于接口的 
划分,在做这个模型实验的时候,连接一个接口 就记下来,不然后面全部搞混淆了。 
 基本VLAN 划分,这里trunk 是因为FW 的接口要起子接口,所以与firewall 之间起trunk 
来解决问题。 
SW(config)#vlan 2 
SW(config-vlan)#name HSRP_1 
SW(config-vlan)#vlan 3 
SW(config-vlan)#name HSRP_2 
VLAN2 作为SP1 的使用,包括HSRP 协商的接口 firewall 的接口 
VLAN3 作为SP2 的使用,包括HSRP 协商的接口 firewall 的接口 
SW(config-vlan)#vlan 4 
SW(config-vlan)#name A/A 
单独划分一个VLAN,作为failover 的协商 statefull 的复制。 
SW(config)#vlan 5 
 SW(config-vlan)#name inside.1 
SW(config-vlan)#vlan 6 
SW(config-vlan)#name inside.2 
VLAN5 和VLAN6 是inside.1和inside.2分别划分。 
SW(config-vlan)#int range f1/6 -7 , f1/8 -9 
SW(config-if-range)#switchport mode trunk 
起trunk,是因为在实际中可能接口不是那么多,所以这里我用子接口作为配置,虽然配置 
繁琐了点,但是对于自己的思路,跟方案也算一种提升咯。 
SW(config)#int range f1/0 - 1 
SW(config-if-range)#switchport mode access 
SW(config-if-range)#switchoport access vlan 2 
SW(config)#int range f1/2 - 3 
SW(config-if-range)#switchport mode access 
SW(config-if-range)#switchport access vlan 3 
SW(config-if-range)# 
SW(config-if-range)#int range f1/4 -5 
SW(config-if-range)#switchport mode access 
SW(config-if-range)#switchport access vlan 4 
SW(config)#int f1/10 
SW(config-if)#switchport mode access 
SW(config-if)#switchport access vlan 5 
SW(config-if)#int f1/11 
SW(config-if)#switchport mode access 
SW(config-if)#switchport access vlan 6 
 这里把对应的VLAN 划分不同的VLAN 中,这张表就对应我图上的VLAN 信息。 这是在连接 
接口的时候 连接一个写上一个,不然后面就奔溃了。这里我用A
                您可能关注的文档
最近下载
- 整本书阅读《平凡的世界》同步练习(含解析)中职语文高教版(2023)基础模块上册.docx VIP
- 异位妊娠病人术后护理.pptx
- 高教版中职语文基础模块 上册第四单元整本书阅读《平凡的世界》阅读指导教学设计.docx VIP
- 苏教版高中化学必修第一册全册教学课件.pptx
- 高中理综高三模拟高考(全国Ⅱ卷)实战演练卷——新疆高考模拟3月卷理科综合能力.doc VIP
- 关于加强金属非金属地下矿山外包工程指导意见.doc VIP
- 关于加强金属非金属地下矿山外包工程安全管理的若干规定.docx VIP
- 主新闻中心介绍.doc VIP
- 2023-2024学年江苏省南京市玄武区九年级(上)英语期中试题和答案.pdf VIP
- GoPro Cameras HERO13 Black Product Manuals 中文简体说明书用户手册.pdf
 原创力文档
原创力文档 
                        

文档评论(0)